CVE-2026-64306: Błąd w CTR_DRBG w jądrze Linuxa naprawiony

Naprawiono lukę CVE-2026-64306 w module CTR_DRBG jądra Linux, która mogła powodować błędne raportowanie sukcesu przy niepowodzeniu generowania danych.
CVE-2026-64306Linux

CVE-2026-64306: Błąd w CTR_DRBG w jądrze Linuxa naprawiony

Naprawiono lukę CVE-2026-64306 w module CTR_DRBG jądra Linux, która mogła powodować błędne raportowanie sukcesu przy niepowodzeniu generowania danych.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linuxa naprawiono lukę w module crypto drbg, gdzie funkcja drbg_ctr_generate() mogła zwracać sukces mimo niepowodzenia, pozostawiając bufor wyjściowy niezainicjalizowany. Poprawka eliminuje ten problem, zapewniając poprawne raportowanie błędów.

Wpływ biznesowy

Ta luka może prowadzić do użycia niezainicjalizowanych danych kryptograficznych, co potencjalnie osłabia bezpieczeństwo operacji kryptograficznych w systemach Linux. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka nieprawidłowego generowania danych losowych, które mogą wpłynąć na integralność i poufność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64306. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości w działaniu modułu crypto. Priorytetowo traktuj wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS